ГрамотаИБ ГрамотаИБ

BDU:2025-10895

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6) CVSS 9.600000381469727 · AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость операционной системы для тонких клиентов Dell ThinOS, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие зарубежным идентификаторам

CVE-2025-43728

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы для тонких клиентов Dell ThinOS связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/en-us/000359619/dsa-2025-331

Сведения записи

Дата публикации: 09.09.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesDell Pro 14 PC14250-Не указана
Dell TechnologiesDell Pro 16 PC16250-Не указана
Dell TechnologiesDell Pro 16 Plus PB16250-Не указана
Dell TechnologiesDell Pro 24 All-in-One Plus QB24250-Не указана
Dell TechnologiesDell Pro 24 All-in-One QC24250-Не указана
Dell TechnologiesDell Pro 24 All-in-One QC24251-Не указана
Dell TechnologiesDell Pro Max 14 MC14250-Не указана
Dell TechnologiesDell Pro Max 16 Plus MB16250-Не указана
Dell TechnologiesDell Pro Rugged 13 RA13250-Не указана
Dell TechnologiesDell Pro Rugged 14 RB14250-Не указана
Dell TechnologiesDell Pro Slim Plus QBS1250-Не указана
Dell TechnologiesDell Pro Slim QCS1250-Не указана
Dell TechnologiesDell Pro Tower Plus QBT1250-Не указана
Dell TechnologiesInspiron 5400 All-in-One-Не указана
Dell TechnologiesLatitude 3330-Не указана
Dell TechnologiesLatitude 3420-Не указана
Dell TechnologiesLatitude 3440-Не указана
Dell TechnologiesLatitude 3450-Не указана
Dell TechnologiesLatitude 5440-Не указана
Dell TechnologiesLatitude 5450-Не указана
Dell TechnologiesLatitude 5520-Не указана
Dell TechnologiesLatitude 5530-Не указана
Dell TechnologiesLatitude 5540-Не указана
Dell TechnologiesLatitude 5550-Не указана
Dell TechnologiesOptiPlex 3000 Thin Client-Не указана
Dell TechnologiesOptiPlex All-In-One 7410-Не указана
Dell TechnologiesOptiPlex All-in-One 7420-Не указана
Dell TechnologiesOptiPlex All-in-One Plus 7410-Не указана
Dell TechnologiesOptiPlex All-in-One Plus 7420-Не указана
Dell TechnologiesOptiPlex Micro 7010-Не указана
Dell TechnologiesOptiPlex Micro 7020-Не указана
Dell TechnologiesOptiPlex Micro Plus 7010-Не указана
Dell TechnologiesOptiPlex Micro Plus 7020-Не указана
Dell TechnologiesPrecision 3260 Compact-Не указана
Dell TechnologiesPrecision 3280 Compact-Не указана
Dell TechnologiesWyse 5070 Thin Client-Не указана
Dell TechnologiesWyse 5470 All-in-One Thin Client-Не указана
Dell TechnologiesWyse 5470 Mobile Thin Client-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.